← Atpakaļ uz reģistru
Latvija Apstiprināts Valsts pārvalde Nesankcionēta piekļuve

SIA “ZZ Dats”

Vienotās pašvaldību informācijas sistēmas datu noplūde
Pēdējoreiz atjaunināts 13 sept. 2026
33.2M skarti ieraksti

Laikā no 2024. gada 29. oktobra līdz 2. novembrim SIA “ZZ Dats” uzturētajā Vienotajā pašvaldību informācijas sistēmā pastāvēja ugunsmūra konfigurācijas kļūda, kas ļāva nenoskaidrotām personām piekļūt sistēmas datubāzēm un lejupielādēt tajās glabātos datus. Incidentā tika skarti 42 Latvijas pašvaldību dati, izņemot Rīgas valstspilsētu. Saskaņā ar Valsts policijas publiskoto informāciju tika lejupielādēti 33,2 miljoni ierakstu, tostarp 25,2 miljoni aktuālu un vēsturisku fizisko personu datu. Nopludinātā informācija ietvēra vārdus, uzvārdus, personas kodus un deklarētās dzīvesvietas adreses. Datu valsts inspekcija incidentu raksturoja kā lielāko zināmo personas datu noplūdi Latvijas vēsturē. 2026. gadā Valsts policija rosināja kriminālvajāšanu pret atbildīgo SIA “ZZ Dats” darbinieku un procesu par piespiedu ietekmēšanas līdzekļa piemērošanu uzņēmumam.

88/100
Nozīmīgums
Kā tas tiek vērtēts →

Laika grafiks

Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.

29 okt. 2024Sākums
2 nov. 2024Atklāts
nov. 2024Publiskots

Nozīmīguma sadalījums

Metodoloģija →
Apjoms10/10

Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.

Datu jutīgums9/10

Iespējamais kaitējums no atklātas vai mainītas informācijas.

Ilgums7/10

Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.

Uzbrucēja nolūks7/10

Pierādījumi par mērķtiecību, noturību vai koordināciju.

Pakalpojuma kritiskums9/10

Cik svarīgs sabiedrībai ir skartais pakalpojums.

Sekas9/10

Darbības, juridiskās, finansiālās un sabiedriskās sekas.

Strukturēti fakti

ValstsLatvija
Incidenta veidsNesankcionēta piekļuve
Apdraudējuma īstenotājsNav zināms
Attiecinājuma ticamībaZema
Datu kategorijasVārdi un uzvārdi, Personas kodi, Deklarētās adreses, Pašvaldību darbinieku dati, Dokumentu metadati
Skarto ierakstu skaits33.2M

Pamatcēlonis

Ugunsmūra konfigurācijas kļūda un nepietiekami tehniskie un organizatoriskie kiberdrošības pasākumi pēc sistēmas atjaunināšanas.

Sekas

Plaša fizisko personu datu noplūde
Krāpniecības un sociālās inženierijas riska pieaugums
Datu valsts inspekcijas uzraudzības process un sodi
Kriminālprocess un kriminālvajāšanas rosināšana
Pašvaldībām uzlikti pienākumi uzlabot datu aizsardzību
?

Vai tas skāra arī mani?

Kādi dati tika atklāti
Vārdi un uzvārdiPersonas kodiDeklarētās adresesPašvaldību darbinieku datiDokumentu metadati
Ko darīt
  1. Ieviest stingru ugunsmūru konfigurācijas pārvaldību un izmaiņu kontroli
  2. Regulāri veikt neatkarīgus drošības auditus un ievainojamību testēšanu
  3. Nodrošināt centralizētu žurnālu uzraudzību un anomāliju detekciju
  4. Pārskatīt datu apstrādes līgumus un incidentu reaģēšanas procedūras
  5. Informēt iedzīvotājus par paaugstinātu krāpniecības risku pēc datu noplūdes

Avoti

Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.

Citēt šo ierakstu
„Vienotās pašvaldību informācijas sistēmas datu noplūde”, BALTSEC Kiberincidentu reģistrs. nov. 2024. https://registrs.baltsec.lv/incidenti/sia-zz-dats-2024-11
Pamanījāt kļūdu vai atradāt avotu ar papildu informāciju?

Ziņot par trūkstošu incidentu

Zināt par kiberincidentu, kas skāris Latviju un vēl nav reģistrā?